اکسی اینفینیتی دوباره هک شد
روز چهارشنبه کمپانی اکسی اینفینیتی (Axie Infinity / AXS) اعلام کرد که ربات MEE6 در سرورهای اصلی شبکه آن مورد حمله هکرها قرار گرفت.
تیم اکسی اظهار کرد مهاجمان با استفاده از ربات MEE6 برای یک حساب جعلی با نام Jiho دسترسی ایجاد کرده و از طریق آن اقدام به انتشار اعلامیهای در مورد یک فرآیند مینت (Mint) کردند. MEE6 یک ربات در شبکه دیسکورد (Discord) است که به مدیران اجازه ایجاد یا حذف سِمت و ارسال پیام میدهد.
بسیاری از پروژههایی که ربات MEE6 را در سرورهای خود نصب کردهاند با مواری مشابه اکسی روبرو شدند. پروژههای RTFKT، PROOF/Moonbirds، PXN، Memeland و Cool Cats نیز گزارشاتی مبنی بر هک حسابهای کاربری مدیران خود ارائه کردند.
ربات MEE6 اکسی اینفینیتی
اکسی اینفینیتی اعلام کرد که بیانیه حاوی این مینت ویژه از پیامهای دیسکورد آن حذف شده است. اما برخی کاربران همچنان این پیام را مشاهده میکنند که لازم است دیسکورد خود را دوباره اجرا کنند. تیم اکسی در اعلامیه خود افزود که ربات MEE6 را از سرورهای خود حذف کرده است و آنها هیچگاه بهصورت غافلگیرانه و بدون اطلاع قبلی، عملیات مینت را انجام نخواهند داد.
تیم اکسی در نظر دارد اطلاعات مربوط به این حمله را بهطور همزمان برای کاربران خود در شبکههای توییتر، دیسکورد، ساباِستک و فیسبوک بهروزرسانی کند.
اما طبق اظهارات تیم پشتیبانی ربات MEE6، این ربات هک نشده است و حسابهای مدیران در سرورها مورد حمله قرار گرفته که به مهاجمان اجازه داده با استفاده از MEE6 اقدام به ارسال پیام کنند.
تیم اکسی اینفینیتی، اعضای شبکه و کاربران آن در حال حاضر دوران سختی را پس از هک پل رونین (Ronin Bridge) میگذارند که طی آن، ۶۲۵ میلیون دلار از این شبکه به سرقت رفت. با این حمله، محبوبیت این بازی درآمدزا (Play-to-Earn) بهشدت کاهش یافت و بسیاری از بازیکنان برتر آن از اکسی خارج شدند.
بر اساس گفتههای کارشناسان بخش امنیت دیسکورد، هکرها احتمالاً اول حساب مدیران را مورد حمله قرار دادهاند تا در واکنش به آن، ربات MEE6 یک حساب مدیریتی جایگزین به آنها بدهد. سپس با استفاده از این حساب و با مخفی نگه داشتن حساب اصلی، مهاجمان اقدام به ارسال پیام در این شبکه کردهاند.
هماکنون بهترین راهحل موجود بهجای شناسایی حساب هکشده، حذف ربات MEE6 و پیامها است.
اکسی اینفینیتی در نقطه عطف
به نظر میرسد عملکرد ضعیف و هکهای اتفاق افتاده گریبانگیر توسعهدهندگان پروژه اکسی اینفینیتی شده و آن را در آستانه شکست قرار داده است. هماکنون کاربران اکسی از تاخیرهای زیاد در آمادهسازی زمینهای بازی و پاداشدهی آن به هیچ عنوان دل خوشی ندارند. بسیاری از بازیکنان از این بازی خارج شدهاند و شبکه آن مدام در معرض هک قرار میگیرد.
شایان ذکر است که قیمت توکن اکسی (AXS) در شش ماه اخیر از سقف ۱۶۰ دلاری خود به ۲۰ دلار سقوط کرده است.
منبع: CoinGape